Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

В сезон распродаж мошенники атакуют и покупателей, и бизнес

29/10/25

Касперский

В преддверии традиционных осенних распродаж злоумышленники совершенствуют тактики обмана как рядовых покупателей, так и бизнеса. Фишинг уходит в точечные атаки: взлом инфлюенсеров, вредоносные ссылки в профилях и использование массовых атак в конкретные дни распродаж. Таковы результаты совместного исследования МегаФона и «Лаборатории Касперского».


По данным МегаФона, общее количество регистрируемых фишинговых ресурсов остаётся на  стабильно высоком уровне, однако характер угроз существенно изменился. Злоумышленники
сместили фокус с массового создания поддельных сайтов на точечное распространение вредоносных ссылок с высокой конверсией. Особенно заметен рост атак через взломанные
аккаунты блогеров с многомиллионной аудиторией в социальных сетях.


Размещая вредоносные ссылки в шапке профиля, мошенники эксплуатируют доверие подписчиков  к инфлюенсерам. Дополнительным фактором риска стало использование VPNсервисов: при переходе на фишинговый ресурс через VPN оператор не может предупредить пользователя об угрозе. Анализ динамики выявляемых фишинговых доменов показывает волнообразный характер активности. В отдельные недели наблюдается прирост до 20% относительно среднемесячного
показателя. Такой всплеск коррелирует с приближением ключевых торговых дат и усилением рекламной активности брендов. Злоумышленники синхронизируют свои атаки с пиковыми  периодами покупательской активности, когда люди более склонны к импульсивным переходам по ссылкам.


«Мы отмечаем, что качество фишинговых страниц заметно выросло: они всё точнее имитируют  интерфейсы известных брендов. Визуально отличить поддельный ресурс от оригинала становится всё сложнее. Однако адрес сайта всегда остаётся ключевым индикатором: в случае подделки сайта он никогда не будет легитимным», — рассказал Сергей Хренов, директор департамента по предотвращению мошенничества и потерь доходов МегаФона.

Наиболее распространённые фишинговые ресурсы — страницы розыгрышей призов, якобы  приуроченных к распродажам. Мошенники предлагают «авторизоваться для участия», маскируясь
под банковские IDсервисы, интерфейс авторизации в Telegram и даже систему входа через «Госуслуги».


В преддверии сезона распродаж злоумышленников интересуют не только пользователи, но и  ретейлеры, отмечают в «Лаборатории Касперского». Согласно данным* Kaspersky Fraud  Prevention, в третьем квартале 2025 года число аккаунтов с признаками мошеннической активности, нацеленных на сферу электронной торговли, выросло в три раза — по сравнению с первым кварталом. Как правило, подобная подозрительная активность означает, что мошенники  совершают нелегитимные махинации с аккаунтами для извлечения выгоды из программ-лояльности в обход правил онлайн-ритейлеров. Например, эксплуатируют приветственные бонусы  — когда интернет-магазины предлагают клиентам бесплатную доставку, скидки или дополнительные баллы.


«Несмотря на разнообразие схем, одна из основных проблем для российских онлайн-ритейлеров  — это фрод, связанный со злоупотреблением программами лояльности, что может привести к финансовому и репутационному ущербу. Мошенники извлекают выгоду разными путями:  например, они могут присваивать себе бонусы нелегитимным способом и продавать их на разных онлайн-площадках. Перед сезоном распродаж их активность традиционно растёт, что подтверждают наши данные», — комментирует Дмитрий Голованов, руководитель группыантифрод-анализа Kaspersky Fraud Prevention.

* Статистика срабатывания решения Kaspersky Fraud Prevention с 1 июля по 30 сентября 2025 года.

Темы:сотовые операторыИсследованиеОнлайн-торговляПресс-релизУгрозыЛК
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...